
6月4日,Tech Media ARS Technica昨天(6月3日)发表了一篇博客文章,报道Meta和Yandex滥用了Internet协议,并错过了Gem Metrica对Android和浏览器系统的隐私保护。它引用了一篇博客文章的话,并介绍了通过将元像素专用于全球近580万个网站,俄罗斯的巨大搜索是,Yandex在近300万个网站上向Yandex Metrica Tracker迎接了Yandex Metrica Tracker,从而滥用了现代移动浏览器的基本操作,并通过分离分离系统的“ Sandbox”机制进行了破坏。研究人员指出,Android沙箱应防止应用程序与操作系统或其他应用以及受保护的敏感性相互作用。但是,Web和Yandex Web上的浏览数据通过浏览器和本机应用程序(例如Facebook,Instagram和Yandex Apps)之间的本地端口通信浏览用户的真实身份,这些应用程序完全放慢了匿名。研究人员Narseo Vallina-RodrigueZ强调,这种攻击破坏了移动和Web之间的安全边界边界。自2017年以来,Yandex已实施了这种旁路机制,自2024年9月以来就一直在Meta进行。研究人员说,这种滥用机制更加复杂,使用浏览器向当地的Android端口发送请求到本地Android端口(例如127.0.0.0.0.1)(例如127.0.0.0.1)(例如127.0.0.0.1),将贸易的身份发送到本地应用程序(例如_FBP cookie and Interage and forte forts)。相比之下,协议字段中的SDPOF避免了iOS,对本地沟通有更严格的控制权,而宽松的Android设计和后端实施机制为Google代表提供了机会ER替换端口或过程,辩护可能会失败,并且紧急从平台级别进入端口的本地访问。 【来源:这在家】